In diesem Video wird erläutert, wie Sie BitLocker zum Verschlüsseln eines Laufwerks verwenden. Ein Trusted Platform Module und eine kompatible Version von Windows sind erforderlich. Vor dem Aktivieren von BitLocker muss das TPM im System-BIOS aktiviert und mit tmp.msc initialisiert werden. Um beim Start zur Eingabe einer PIN oder eines USB-Sticks aufzufordern, aktivieren Sie die Richtlinie "Zusätzliche Authentifizierung beim Start erforderlich" im Editor für lokale Gruppenrichtlinien. Um BitLocker zu aktivieren, suchen Sie im Startmenü danach und wählen Sie "BitLocker aktivieren". Wählen Sie eine Startoption aus, und erstellen Sie eine PIN. Speichern Sie den Wiederherstellungsschlüssel und das TPM-Besitzerkennwort. Starten Sie den Computer neu und geben Sie die PIN ein oder stecken Sie den USB-Stick ein, wenn Sie dazu aufgefordert werden. Der Verschlüsselungsprozess kann eine Weile dauern.
So verschlüsseln Sie Ihr Laufwerk mit BitLocker. Sie benötigen ein System mit einem Trusted Platform Module und einer Version von Windows, die BitLocker unterstützt. Möglicherweise benötigen Sie auch eine USB-Flash-Festplatte. Aktivieren Sie vor dem Aktivieren von BitLocker das TPM im System-BIOS und initialisieren Sie es mit tmp.msc. Um Hilfe zu erhalten, suchen Sie auf dell.com/supportvideo nach „Enable TPM“.
Wenn BitLocker beim Starten nach einer PIN oder einem USB-Stick fragen soll, suchen Sie im Startmenü nach „gpedit.msc“ und drücken Sie die Eingabetaste, um „Local Group Policy Editor“ zu starten. Erweitern Sie unter „Computer Configuration“ die Optionen „Administrative Templates“, „Windows Components“ und dann „BitLocker Drive Encryption“. Wählen Sie „Operating System Drives“ aus. Doppelklicken Sie dann auf „Require additional authentication at startup“. Aktivieren Sie die Policy. Heben Sie dann die Aktivierung von „Allow BitLocker without a compatible TPM“ auf und klicken Sie auf „OK“.
Suchen Sie jetzt im Startmenü nach „BitLocker“. Wählen Sie „BitLocker Drive Encryption“ aus. Klicken Sie auf „Turn on BitLocker“. Bei Aktivierung in gpedit werden Sie aufgefordert, eine Startoption auszuwählen. Wählen Sie für einen normalen Start „Use BitLocker without additional keys“ aus. Wählen Sie zum Eingeben einer obligatorischen PIN „Require a PIN at every startup“ aus. Wenn Sie alternativ eine USB-Flash-Festplatte, die vorhanden sein muss, erstellen möchten, wählen Sie „Require a Startup key at every startup“ aus. Wir erstellen jetzt eine PIN.
Geben Sie Ihre PIN ein und bestätigen Sie diese. Speichern oder drucken Sie Ihren Recovery-Schlüssel. Dieser Schlüssel ist nicht mit dem TPM-Besitzerkennwort identisch, das Sie möglicherweise zuvor gespeichert haben. Bewahren Sie sowohl Ihren Recovery-Schlüssel als auch das TPM-Besitzerkennwort sicher auf. Der Verlust eines dieser Dinge kann zu einem Datenverlust führen. Klicken Sie auf „Continue“, um die Systemprüfung auszuführen und mit der Verschlüsselung des Laufwerks zu beginnen.
Sie müssen den Computer neu starten. Geben Sie bei Aufforderung Ihre PIN ein oder schließen Sie den USB-Stick an. Das Verschlüsseln des Laufwerks kann einige Zeit dauern. Sie können den Computer während der Ausführung weiterhin verwenden, er reagiert jedoch möglicherweise langsamer als gewöhnlich, bis die Verschlüsselung abgeschlossen ist. Vielen Dank für Ihre Aufmerksamkeit!